知识库

如何透过 MMC 汇入中间证书和根证书

如果您的 Microsoft Windows 服务器 缺乏中介或根证书,以建立完整的证书链并在 SSL 握手期间将其返回到客户端,或者如果您从证书授权机构收到的服务器和中介证书是分开的文件,您可以通过 Windows Microsoft 管理控制台 (MMC) 导入中介和根证书。

一般来说,中介和根证书可以从 Comodo 证书授权机构的网站获取。如果您难以找到正确的文件进行导入,请联系我们的支持团队。

所有 Windows 发行版的指导相似,但界面可能会稍有不同。以下是您需要遵循的步骤以执行导入。


1. 打开 Microsoft 管理控制台。为此,按 Win+R,输入 mmc 然后点击 确定

import_mmc_01


2. 点击 文件 并选择 添加/移除管理单元 选项:

import_mmc_02


3. 在“添加或移除管理单元”窗口中选择 证书 管理单元,然后点击 添加 按钮:

import_mmc_03


4. 选择 计算器账户:

import_mmc_04


5. 选择 本地计算器 以管理该管理单元:

import_mmc_05


6. 将选择 '证书(本地计算器)' 管理单元。点击 确定 将其添加到控制台:

import_mmc_06


7. 要导入中介证书,右键单击 中介证书授权 存储 > 所有任务 > 导入

import_mmc_07


8. 这将启动证书导入向导:

import_mmc_08


9. 使用 浏览 按钮找到您希望导入的中介证书。然后点击 下一步

import_mmc_09


10. 导入向导将提示您将证书放置于单一存储中。将 中介证书授权 保留为证书存储。如果您有一个包含多个证书的 PKCS7 文件,您可以选择「根据证书的类型自动选择证书存储」,MMC 将把文件中的证书放入相应的存储中。一旦选择完成,点击 下一步

import_mmc_10


11. 要完成向导,点击 完成。证书已成功导入:

import_mmc_11

要导入根证书,右键单击 受信任的根证书授权 存储 > 所有任务 > 导入。然后按照步骤 8-11 完成根证书的证书导入向导:

import_mmc_12



注意:一般来说,COMODO 根证书已经包含在 Windows 服务器的受信任存储中。只有在受信任的根证书未包含在控制台中或被有意删除的情况下,才需要使用 MMC 导入根证书。